Újabb Dassault-sebezhetőség: veszélyben a gyártósorok
A Dassault Systèmes DELMIA Apriso rendszerében két, aktívan kihasznált sérülékenységet azonosítottak, amelyek világszerte számos iparág automatizálási és termeléstervezési folyamatait érintik. Az első hibával egy támadó jogosulatlanul, távolról is kiemelt jogosultságokat szerezhet egy nem frissített alkalmazás felett, míg a második sebezhetőség lehetővé teszi, hogy a támadó – ha már magas szintű hozzáféréssel rendelkezik – tetszőleges kódot futtasson a veszélyeztetett rendszeren.
Minden gyár veszélyben lehet
A DELMIA Apriso 2020-tól egészen 2025-ig minden kiadása érintett, így világszerte autó-, elektronikai, repülőgép- és gépipari vállalatok telepítései lehetnek sebezhetők. Az amerikai kiberbiztonsági hatóság (CISA) kiemelten kezeli az ügyet, és bejelentette: a szövetségi hivataloknak három héten belül kötelező minden sebezhetőséget befoltozni, azaz legkésőbb november 18-ig végre kell hajtani a biztonsági frissítéseket.
Nem csak az USA-t érinti
Noha a kötelezettség elsősorban az amerikai kormányzati rendszerekre vonatkozik, a CISA határozottan arra kéri az összes informatikust és rendszergazdát, hogy soron kívül telepítsék a frissítéseket. Ezek a hibák komoly veszélyt jelentenek minden olyan vállalkozás számára, ahol a folyamatok nyomon követése, az erőforrások elosztása, a gyártásmenedzsment és a minőségbiztosítás stabilitása kulcsfontosságú.
A hasonló sérülékenységeket egyre gyakrabban használják a rosszindulatú hackerek: az idei évben az érintett rendszerek 46%-ában törtek fel jelszavakat, szemben a tavalyi 25%-kal. A megelőzésről, a felismerésről és az adatlopási trendekről további részletek a Picus Blue Report 2025 (Picus Blue Report 2025) kiadványban olvashatók.
A pénzügyi világban új verseny bontakozik ki: a hagyományos nagybankok – a JPMorgan és a Goldman Sachs – egyre komolyabban fontolgatják, hogy belépnek az úgynevezett előrejelzési piacok területére...
Az amerikai Élelmiszer- és Gyógyszerügyi Hivatal (FDA) engedélyezte az Eli Lilly legújabb, GLP-1 típusú, szájon át szedhető gyógyszerét, a Foundayo-t...
🚽 2026 áprilisában négy űrhajós indul útnak a Hold felé az Artemis II-misszió keretében, és magukkal visznek egy olyan űrtoalettet, amely a szó szoros értelmében forradalmasítja az űrutazás komfortját...
🍫 Évtizedek óta rajonganak érte, de a Reese’s mogyoróvajas csészék (Reese’s Peanut Butter Cups) népszerűsége ellenére az utóbbi időben változtattak a recepten: néhány különleges alkalomra készült terméken, például a kis húsvéti tojásokon, csökkent a valódi csokoládé aránya, olcsóbb összetevőkkel helyettesítve azt...
Nyolc évvel ezelőtt indult útjára az 1.1.1.1 nyilvános DNS-feloldó, amelynek célja nem kevesebb volt, mint a világ leggyorsabb, a magánszférát tiszteletben tartó szolgáltatásának létrehozása...
Washingtonban mondott beszédében Harry herceg kemény hangot ütött meg a közösségi oldalak működésével kapcsolatban, amikor elismerően szólt két friss, nagy horderejű perről, amelyek főként a gyerekek védelmét érintik...
😴 A korán kezdődő munkanapok milliók mindennapjait keserítik meg, hiszen a hajnalban kezdődő műszak biológiailag kényszerű kompromisszum: az agy ilyenkor még alvásra van programozva, a teljesítmény pedig jelentősen csökken...
🚀 Elon Musk újra a figyelem középpontjában: a SpaceX titokban beadta a tőzsdei bevezetéshez szükséges papírokat az Egyesült Államok Értékpapír- és Tőzsdebizottságához...
Jack Dorsey, a Block alapítója és vezérigazgatója szerint a vállalatok egy új működési korszak küszöbén állnak, amelyben a középvezetői réteg szerepét nagyrészt a mesterséges intelligencia veheti át...
A Google sürgősséggel adott ki frissítést a Chrome böngészőhöz, miután felfedeztek egy negyedik, ebben az évben aktívan kihasznált nulladik napi hibát...
Ez a jelenség jól illusztrálható azzal, hogy az Apple, amely évtizedeken át forradalmasította a technológiai világot és termékeivel új szokásokat teremtett, ma saját történetének egyik legkritikusabb szakaszához érkezett...
Egy kanadai tinédzser élete teljesen felborult, amikor szinte egyik napról a másikra testét ismeretlen eredetű csalánkiütések lepték el, valahányszor víz érte a bőrét...
Érdemes megvizsgálni, hogy a tokenizáció, vagyis eszközök blokklánc-alapú nyilvántartása és átruházása miért vált az utóbbi évek egyik legnagyobb kriptós hívószavává...
🛡 2026 tavaszán a világ legnagyobb kiberbiztonsági konferenciáján futótűzként terjedt egy nyugtalanító felismerés: soha nem volt még ilyen rövid az ablak, amelyen keresztül a védelmezők megállíthatják a támadásokat...
A NASA továbbra is április 1-re tervezi az Artemis II küldetés indítását, és jelenleg sem az űrhajóval, sem a csapattal kapcsolatban nincs jelentős technikai probléma...
Steve Jobs neve egybeforrt az Apple-lel, az iPhone‑nal, iPaddal és iMaccal, mégis egészen másból származott az a vagyon, amely később milliárdossá tette...